Team Workspace
Team Workspace condivide il lavoro DynoTable del tuo team (contesto AI e indici delle tabelle scansionati) tra tutte le persone sul piano. Tutto vive in un bucket S3 privato nel tuo account AWS, letto e scritto con le credenziali AWS di ogni membro. DynoTable conserva la tua licenza, mai i tuoi contenuti.
In breve
- I tuoi dati restano nel tuo account. I contenuti condivisi stanno in un bucket S3 di tua proprietà, raggiunto con le credenziali AWS di ogni membro. I nomi delle tue tabelle, gli attributi e i dati di esempio non toccano mai i nostri server.
- Si condividono due cose. Il contesto AI a livello di organizzazione e per tabella, e gli indici delle tabelle che un collega scansiona una volta perché tutti li importino.
- L'accesso è il tuo IAM. Un membro che può leggere ma non scrivere il bucket è in sola lettura nell'app. Non ci sono account o permessi aggiuntivi da gestire dentro DynoTable.
- Opt-in dove conta. La pubblicazione dell'indice di una tabella è disattivata per impostazione predefinita, e i suoi valori di esempio richiedono un secondo opt-in prima di essere condivisi.
I tuoi dati restano nel tuo account AWS
I contenuti condivisi vivono in un bucket S3 privato nel tuo account AWS. Ogni membro li legge e li scrive con le proprie credenziali AWS, lo stesso profilo che già usa per collegarsi a DynamoDB. I server di DynoTable conservano solo la tua licenza; il tuo schema e i tuoi dati di esempio non lasciano mai il tuo account.
Il nome del bucket è derivato automaticamente dal tuo account AWS e dalla Region, quindi non c'è nulla da passarsi fuori banda: ogni membro il cui profilo punta allo stesso account e alla stessa Region trova da solo lo stesso bucket. Se il tuo team lavora su più Region, imposta invece lo stesso nome di bucket personalizzato su ogni profilo. Un amministratore può creare il bucket in un passo con impostazioni predefinite irrobustite: accesso pubblico bloccato, cifratura attiva, TLS richiesto e versioning con scadenza delle versioni superate dopo 30 giorni.
Poiché ogni lettura e scrittura passa dal tuo IAM, i permessi del bucket sono il confine. Non c'è un livello di permessi DynoTable separato da configurare. Concedi a un membro l'accesso in scrittura in IAM e potrà pubblicare, concedigli la sola lettura e potrà consumare.
Contesto AI condiviso
Team Workspace condivide due livelli di indicazioni con l'assistente AI del tuo team:
- Contesto del workspace — note a livello di organizzazione che l'assistente di ogni membro legge: convenzioni di denominazione, i pattern di accesso su cui vi siete standardizzati e le trappole specifiche dei vostri dati.
- Contesto per tabella — note legate a una singola tabella, incluse ogni volta che l'assistente lavora con quella tabella.
Il contesto del workspace lo modifichi in Impostazioni → Knowledge, quello per tabella nelle impostazioni della tabella. Li scrive chi ha accesso in scrittura al bucket; l'assistente di ogni altro membro li legge automaticamente. Le tue note private restano locali e non richiedono un piano Team. Il livello condiviso si sovrappone a esse. Per cosa ne fa l'assistente, vedi Strumenti AI.

Shared table indexes
Team Workspace permette a un collega di pubblicare l'indice di una tabella così che tutti gli altri possano importare il risultato invece di scansionare di nuovo la tabella. Vedi Statistiche della tabella per cosa contiene l'indice e come DynoTable lo costruisce.
Due interruttori mantengono conservativa la condivisione degli indici, entrambi disattivati per impostazione predefinita:
- Pubblicazione — nulla dei tuoi indici viene condiviso finché non attivi la pubblicazione. Una volta attiva, ogni indice che costruisci viene pubblicato automaticamente per il team, e puoi anche pubblicarne uno su richiesta.
- Valori di esempio — con la pubblicazione attiva, un indice condiviso porta con sé percorsi dei campi, tipi e quanto spesso ogni campo compare. I valori di esempio veri e propri partono solo se attivi anche la condivisione dei valori.
Importare è sempre una tua scelta. DynoTable propone un import quando non hai ancora un indice tuo, o quando quello di un collega è più recente del tuo: decidi tu di quale scan fidarti, e l'import sostituisce il tuo indice locale invece di fondere i conteggi tra macchine.
Configurare il workspace
- Chiunque usi il workspace ha bisogno di una postazione del piano Team e delle proprie credenziali AWS collegate, lo stesso profilo che usa per DynamoDB (vedi Collegarsi ad AWS). Assegna le postazioni in i membri del tuo team.
- Un amministratore crea il bucket del workspace o indica a DynoTable uno già esistente. Il provisioning automatico applica le impostazioni irrobustite descritte sopra.
- Concedi a ogni membro l'accesso IAM che deve avere: sola lettura per consumare, lettura/scrittura per pubblicare. Le policy sono qui sotto.
Una volta che il bucket è raggiungibile, il contesto e gli indici condivisi compaiono nell'app per ogni membro che ha una postazione e le cui credenziali possono leggerlo.

Policy IAM
DynoTable non aggiunge alcun livello di permessi proprio, quindi queste policy sono l'intero modello di accesso. Sostituisci l'id del tuo account e la Region, o il nome del tuo bucket personalizzato.
Un membro che consuma i contenuti condivisi ha bisogno dell'accesso in lettura:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "FindWorkspaceBucket",
"Effect": "Allow",
"Action": ["s3:ListBucket", "s3:GetBucketLocation"],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
},
{
"Sid": "ReadSharedContent",
"Effect": "Allow",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}
]
}Un membro che pubblica (scrive il contesto, pubblica gli indici) ha bisogno di un'istruzione in più:
{
"Sid": "PublishSharedContent",
"Effect": "Allow",
"Action": ["s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}All'amministratore che crea il bucket dall'app servono una volta i permessi a livello di bucket:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "CreateWorkspaceBucket",
"Effect": "Allow",
"Action": [
"s3:CreateBucket",
"s3:PutBucketPublicAccessBlock",
"s3:PutEncryptionConfiguration",
"s3:PutBucketVersioning",
"s3:PutLifecycleConfiguration",
"s3:PutBucketPolicy",
"s3:PutBucketOwnershipControls"
],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
}
]
}Membri in sola lettura e accesso
DynoTable mostra l'accesso che il tuo IAM concede davvero, invece di dare per scontato che tutti possano scrivere:
- Membri in sola lettura — un membro che può leggere il bucket ma non scriverlo ottiene un workspace in sola lettura: i controlli di condivisione, pubblicazione e modifica sono disabilitati con un suggerimento del tipo "chiedi al tuo amministratore". DynoTable lo apprende dalla prima scrittura che il tuo IAM rifiuta, quindi in una nuova sessione quel primo tentativo segnala comunque un errore di permessi prima che i controlli si assestino.
- I nuovi permessi valgono dopo Aggiorna. Dopo che il tuo amministratore ti ha concesso l'accesso in scrittura, fai clic su Aggiorna nell'area Team per raccoglierlo.
- Perdere una postazione spegne il workspace, non cancella nulla. Se il tuo piano Team decade non puoi più importare un indice del team né far arrivare il contesto AI condiviso all'assistente. Non viene eliminato nulla, e riottenere la postazione ripristina l'accesso.
- La mancanza di accesso al bucket viene spiegata. Se non riesci a raggiungere il bucket, l'app ti dice se non esiste ancora o se alle tue credenziali manca l'accesso, e ti rimanda al tuo amministratore.
Postazioni e fatturazione
Il piano Team fattura per postazione, e decidi tu chi ne occupa una.
- Chiunque usi l'app occupa una postazione. Aggiungi e rimuovi persone in i membri del tuo team. Un amministratore gestisce fatturazione e membri e occupa una postazione; un membro occupa una postazione e usa l'app.
- Gli amministratori della fatturazione non usano una postazione. Chi si occupa di finanza, acquisti o IT può gestire l'abbonamento e le fatture senza occupare una postazione né accedere all'app. Nominali amministratori della fatturazione nella tua pagina di fatturazione.
- Il numero di postazioni segue il tuo team. Le postazioni seguono i membri che hai aggiunto, quindi aggiungere o rimuovere qualcuno è ciò che cambia il conto.
- Una sola fattura per il team. Abbonamento, metodo di pagamento e fatture vivono nella pagina di fatturazione, e lì puoi passare da fatturazione mensile ad annuale.
Prossimi passi
Team Workspace fa parte del piano Team. Vedi i prezzi per cosa include una postazione, Strumenti AI per cosa alimenta il contesto condiviso, e gestisci le tue postazioni in la tua organizzazione.
Scarica DynoTable per configurare un workspace per il tuo team.





